Colin Leroy entdeckte mehrere Pufferüberläufe in vielen Importroutinen in sylpheed, einem schlanken E-Mail-Client mit Unterstützung von GTK+. Diese können die Ausführung von beliebigem Code zur Folge haben.
Die folgende Matrix listet auf, welche Versionen diese Verwundbarkeit beheben.
| Oldstable (Woody) | Stable (Sarge) | Unstable (Sid) | |
|---|---|---|---|
| sylpheed | 0.7.4-4woody1 | 1.0.4-1sarge1 | 2.0.4-1 |
| sylpheed-gtk1 | n/a | n/a | 1.0.6-1 |
| sylpheed-claws | 0.7.4claws-3woody1 | 1.0.4-1sarge1 | 1.0.5-2 |
| sylpheed-claws-gtk2 | n/a | n/a | 1.9.100-1 |
Wir empfehlen Ihnen, Ihr sylpheed-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.